এয়ার-গ্যাপের নিয়ম
কিছু নেটওয়ার্কে ইন্টারনেট নেই। নীতি হিসেবে নয় — নকশা হিসেবে।
SCIF (Sensitive Compartmented Information Facility) হলো একটি Faraday-কেজযুক্ত ঘর। কোনো ওয়্যারলেস সংকেত ভেতরে বা বাইরে যায় না। ITAR (International Traffic in Arms Regulations) অনুমোদিত পক্ষ ছাড়া আচ্ছাদিত প্রযুক্তিগত বিষয়বস্তু পাঠানো নিষিদ্ধ করে। ক্লাউড প্রদানকারীরা ITAR-অনুমোদিত নয়। এই গোষ্ঠীগুলির জন্য, "ক্লাউড SaaS" একটি পরিচালনাযোগ্য ঝুঁকি নয়।
এই সাইটগুলির জন্য, ক্লাউড সরঞ্জাম কাজ করে না। সম্পূর্ণভাবে।
সরাসরি নেটওয়ার্ক সংযোগের প্রয়োজন এমন কোনো সরঞ্জাম এখানে চলতে পারে না। লাইসেন্স সার্ভারে কল করে এমন সরঞ্জাম ব্লক। সনাক্তকরণের জন্য ক্লাউড API-তে ফাইল পাঠায় এমন সরঞ্জাম SCIF-এর মধ্যে কাজ করতে পারে না। এগুলো প্রান্তিক ক্ষেত্র নয়। এগুলো প্রতিরক্ষা দলের দৈনন্দিন সীমাবদ্ধতা।
ITAR-এর ঘটনা
একটি প্রতিরক্ষা ফার্মের একজন ডেটা বিজ্ঞানীর ITAR-এর অধীনে কর্মী রেকর্ড আছে। তাকে ফাইলগুলি শেয়ার করার আগে নাম ও আইডি সরাতে হবে। তার নেটওয়ার্ক এয়ার-গ্যাপড।
কোনো ক্লাউড সমাধান নেই। একমাত্র পথ হলো স্থানীয় ডিভাইসে চলে এমন সরঞ্জাম। এটিকে তার মডেল স্থানীয়ভাবে সংরক্ষণ করতে হবে। এটিকে বাহ্যিক কল ছাড়াই পরিষ্কার আউটপুট তৈরি করতে হবে।
Tauri 2.0-ভিত্তিক Desktop App এটি করে। ইনস্টলের পর, একটি রান চলাকালীন কোনো নেটওয়ার্ক কল হয় না। spaCy NER মডেল এবং রেজেক্স প্যাটার্ন সব স্থানীয় CPU-তে চলে। ব্যবহারকারী এক্সপোর্ট না করা পর্যন্ত আউটপুট ডিভাইসে থাকে।
বিপরীতযোগ্যতা কেন গুরুত্বপূর্ণ
শ্রেণিবদ্ধ কাজে প্রায়ই বিপরীতযোগ্য ছদ্মনামীকরণ প্রয়োজন। দলগুলি আসল নামের জায়গায় কোড ব্যবহার করে। তারা রেকর্ড ব্যবহারযোগ্য রাখে। তারা আসল পরিচয় রক্ষা করে।
GDPR আর্টিকেল ৪(৫) ছদ্মনামীকরণকে একটি আনুষ্ঠানিক গোপনীয়তা ব্যবস্থা হিসেবে সংজ্ঞায়িত করে। এটি ঝুঁকি কমায়। ছদ্মনামীকৃত রেকর্ডে কম আইনি দায়িত্ব থাকে — যদি লুকআপ টোকেন ডেটাসেট থেকে আলাদাভাবে সংরক্ষণ করা হয়।
IAPP গবেষণা (২০২৪) দেখায় যে মাত্র ২৩% সরঞ্জাম সত্যিকারের বিপরীতযোগ্যতা সমর্থন করে। বেশিরভাগ একমুখী মাস্কিং বা সম্পূর্ণ প্রতিস্থাপন করে। একবার রেকর্ড ওভাররাইট হলে, এটি চলে যায়।
কিছু সরকারি দল তাদের কাজ কম্পার্টমেন্ট অনুযায়ী ভাগ করে। একটি দল ছদ্মনামীকৃত ফাইল পায়। তারা বিশ্লেষণ করে। দ্বিতীয় দল লুকআপ টোকেন ধরে রাখে। আইন প্রয়োজন হলেই তারা রেকর্ড পুনরায় শনাক্ত করে। এই বিভক্ত নকশাই বহু-দলীয় শ্রেণিবদ্ধ ওয়ার্কফ্লোর জন্য একমাত্র নিরাপদ পদ্ধতি।
জিরো-নলেজ মডেল আরও একধাপ এগোয়। লুকআপ টোকেন ক্লায়েন্ট ডিভাইসে তৈরি হয়। এটি কখনো বাইরে পাঠানো হয় না। বিক্রেতা সমন পেলেও টোকেন দিতে পারবে না। তাদের কাছে কখনো ছিলই না। এটি অনেক শ্রেণিবদ্ধ পরিবেশে চেইন-অব-কাস্টডি নিয়ম পূরণ করে।
EDPB টোকেন বিচ্ছেদ
EDPB গাইডলাইন ০৫/২০২২ বলে ছদ্মনামীকরণ টোকেন আলাদাভাবে রাখতে হবে। এটি ছদ্মনামীকৃত রেকর্ড ধারণকারী একই পক্ষের সাথে থাকতে পারবে না। অথবা এটিকে এমন নিয়ন্ত্রণের পিছনে লক করতে হবে যা সেই পক্ষকে একসাথে উভয় রেকর্ড ও টোকেন পড়তে বাধা দেয়।
তিনটি জিনিস একসাথে এই নিয়ম পূরণ করে:
- ক্লায়েন্ট ডিভাইসে টোকেন তৈরি — কখনো বাইরে পাঠানো হয় না
- সব প্রক্রিয়াকরণ স্থানীয়ভাবে — কিছুই এয়ার-গ্যাপড সাইট ছেড়ে যায় না
- আউটপুট এবং টোকেন আলাদাভাবে এক্সপোর্ট — দুটি পৃথক ফাইল, দুটি পৃথক পথ
এই নকশা একই সময়ে EDPB নিয়ম এবং এয়ার-গ্যাপ বাধা উভয়ই পূরণ করে।
সম্পূর্ণ চিত্রের জন্য, আমাদের নিরাপত্তা ওভারভিউ দেখায় কীভাবে স্থানীয় প্রক্রিয়াকরণ তৃতীয় পক্ষের চেইন কাটে। আমাদের কমপ্লায়েন্স গাইড GDPR ট্রান্সফার নিয়ম কভার করে। সেটআপ সাহায্যের জন্য আমাদের FAQ দেখুন।
anonym.legal Desktop App স্থানীয় ডিভাইসে সমস্ত PII সনাক্তকরণ চালায়। ইনস্টলের পর কোনো ইন্টারনেট প্রয়োজন নেই। এটি Windows, macOS এবং Linux সমর্থন করে। বান্ডেলড NLP মডেল ২৪টি ভাষা কভার করে।
২০২৬-এর জন্য আপডেট করা হয়েছে
সূত্র
- EDPB Guidelines 05/2022: Pseudonymization and token separation — VERIFIED-EXTERNAL
- IAPP 2024: Anonymization tool reversibility survey — FLAGGED
- LocalAI Master: Air-gapped AI for sensitive environments — VERIFIED-EXTERNAL